TXaT

エンドツーエンド暗号化のプライベートメッセンジャー · 自前サーバー

プライバシーポリシー

最終更新:2026年9月12日

このプライバシーポリシーは、暗号化メッセンジャーTXaTとその紹介ページに適用されます。どの情報を扱い、何に使われ、誰と共有され得るか、そしてどのように保護されるかを明確に説明することを目的としています。

1. 管理者と連絡先

所有者:Pispo。プライバシーや個人情報の取り扱いに関するご質問は、pispo.tk@gmail.com までご連絡ください。

2. ユーザーが提供する情報

TXaTではGoogleアカウント(確認済みメール)、名前とユーザーIDでログインし、連絡先をメールアドレスで管理できます。紹介ページから通知や提案を送ることができます。その場合、メールアドレスとメッセージが保存されます。

3. 第三者によるログイン

TXaTはGoogle Sign-Inを使用してアカウントを確認し、ログインを完了します。Googleアカウントのパスワードは要求も保存もされません。この外部サービスの利用には、その独自のプライバシーポリシーも適用されます。

4. 自動的に取得される情報

動作のために一定の技術データが処理されます:インストールID、通知用の技術トークン(FCM)、配信に必要なメッセージIDと受信者ID、IPアドレス(5分に1件の通知制限など、悪用防止の制限を適用するために使用)。端末の物理的な位置情報は収集されません。

5. 通知

アプリはFirebase Cloud Messaging(FCM)を使用し、インストールに関連付けられた技術トークンを通じて通知やメッセージを端末に配信します。このデータは通知の提供にのみ使用され、端末の設定で制御できます。

6. 暗号化メッセージング

TXaTのメッセージは送信前に暗号化され、暗号文として送信されます。秘密鍵は端末に留まり、配信インフラには提供されません。配信インフラは、厳密に必要な技術メタデータ(メッセージIDと受信者ID)とともに暗号文を運ぶだけです。受信者がオフラインの場合、暗号化メッセージはサーバーのキューに残り、配信されるまで保持されます。メッセージや会話データは端末にローカル保存されることがあり、ログアウトまたはアプリデータの消去時に削除されます。

7. 連絡先

ユーザーは連絡先を識別して招待するために、そのメールアドレスを入力します。このデータは通信と連絡先管理の機能にのみ使用されます。連絡先リストの販売や広告への利用はありません。

8. 第三者サービス

TXaTは厳密に必要な外部サービスを使用します:Google Sign-In(認証)、Firebase Cloud Messaging(通知と配信)、Pispoの自前インフラ(配信サーバーと通知の保存)。各プロバイダーは独自のプライバシーポリシーを適用します。

9. 広告

TXaTは広告を使用しません。

10. セキュリティ

通信にはトランスポート暗号化(HTTPS/TLS)を使用します。メッセージの内容はさらにエンドツーエンド暗号化で保護され、秘密鍵はサーバーに保存されません。ただし、どのような保存・通信システムも絶対的な安全性を保証できるわけではありません。

11. データの保存期間

サービスの機能を提供するために必要な期間のみ情報を保持します。アプリやページから送信された通知・提案はサーバーのデータベースに保存され、管理者が削除できます。端末のデータは、ログアウト、アプリデータの消去、またはアプリのアンインストール時に削除されます。

12. 未成年者

TXaTは子どもから個人情報を取得するように設計されていません。保護者が、未成年者が同意なく個人情報を提供したと考える場合は、pispo.tk@gmail.com までご連絡ください。合理的な対応を行います。

13. ユーザーの権利

適用される法律に基づき、ユーザーは自分のデータに対するアクセス、訂正、削除、異議、処理制限、または移転の権利を持つことがあります。行使するにはpispo.tk@gmail.com までご連絡ください。リクエストの確認のため、合理的な情報を求める場合があります。

14. ポリシーの変更

このポリシーは、アプリ、使用するサービス、または法的要件の変更を反映するために更新されることがあります。重要な変更がある場合は、このページを更新し、最終変更日を示します。

15. 連絡先

Pispo · pispo.tk@gmail.com